Vous filtrez le traffic sortant ? (en utilisation perso) [Firewall] - Sécurité - Windows & Software
Marsh Posté le 04-02-2004 à 19:02:27
euh
avec cette règle tu autorises simplement l'application interdite ici à utiliser n'importe quel port tcp en trafic sortant
en aucun cas tu n'autorises TOUT le tcp sortant
Marsh Posté le 04-02-2004 à 19:06:02
corran a écrit : euh |
clair sur le coup il ma fait peur la
Marsh Posté le 04-02-2004 à 20:02:42
oiui je sais, mais ca te limite aux firewalls qui ont un controle des applis (genre kerio par ex)...si t'a juste un routeur ou des trucs comme ca...tu peux pas controler les applis....donc une telle règle ouvre TT le traffic
Marsh Posté le 04-02-2004 à 20:25:23
Jubijub a écrit : oiui je sais, mais ca te limite aux firewalls qui ont un controle des applis (genre kerio par ex)...si t'a juste un routeur ou des trucs comme ca...tu peux pas controler les applis....donc une telle règle ouvre TT le traffic |
oui mais a ce moment ce firewall ne sert pas a grand chose
Marsh Posté le 04-02-2004 à 20:29:05
je filtre rien donc.
si t'as peur des troyen la meilleur chose c d'avoir un antivirus a jour
Marsh Posté le 04-02-2004 à 20:35:31
DesuetCR_B a écrit : je filtre rien donc. |
un bon firewall sa marche bien hein ...
kerio est parfait une fois parametré
Marsh Posté le 04-02-2004 à 20:49:11
Chez moi, c'est le pare-feu d'XP qui a remplacé ZA depuis fin 2001. Donc effectivement pas de filtrage en sortie.
Marsh Posté le 04-02-2004 à 21:18:39
Wassabi a écrit : |
oué mais en utilisation particuliere c lourd
Marsh Posté le 04-02-2004 à 21:43:58
Je suis derrière une passerelle Linux et sur mon réseau local je ne mets pas de firewall, donc pas de filtrage en sortie.
Marsh Posté le 06-02-2004 à 23:34:57
+1 pour la passerelle linux, avec des iptables bien configurées dessus
je filtre pas lan->net
Marsh Posté le 04-02-2004 à 18:53:58
Si on regarde certains sites comme celui ci http://blueduck.free.fr/informatiq [...] ation.html
On voit des règles genre :
Hors, si on remplace 4662 par any, ca revient à ouvrir tout le traffic sortant TCP (bon ok y'a le filtrage par appli mais qd même)
Le débat réside en fait entre :
---------------
Jubi Photos : Flickr - 500px